ChatGPTにログインの「セキュリティ履歴」、Businessには外部アクセス管理|中小企業にとっての意味

OpenAIは2026年9月25日、ChatGPTのリリースノートで、アカウントのログイン・ログアウトや多要素認証(MFA)の変更を一覧で確認できる「セキュリティ履歴」を追加したと公表しました。前日の24日には、ChatGPT BusinessとEnterpriseの管理者向けに、外部サービスとのデータのやり取りを管理する項目も追加されています。
⏱ 忙しい人向け 3行まとめ
- 事実:9月25日、ChatGPTの「設定>セキュリティとログイン>セキュリティ履歴」で、サインイン・サインアウト、MFA・パスキーなどの変更を日時・おおよその場所・端末つきで確認できるように。24日にはBusiness/Enterpriseの管理コンソールに外部アクセスの管理項目が追加
- 意味:社員のChatGPTアカウントが「知らない場所から使われていないか」を自分で点検できるようになった。会社の情報を入れて使うほど、アカウントの守りは経営の話になる
- アクション:社員に一度セキュリティ履歴を見てもらい、MFAの設定状況を確認。Businessの管理者は外部アクセスの設定画面に目を通しておく
発表の事実
確認できた事実は、ChatGPTの個人の設定画面に「セキュリティ履歴」が加わったことと、法人プランの管理者向けに外部アクセスの管理項目が追加されたことの2点です。OpenAIのリリースノートで公表された内容を整理します。
| 項目 | 内容(OpenAIのリリースノートより) |
|---|---|
| セキュリティ履歴(9月25日) | アカウントの最近のセキュリティ関連の動きを確認できる機能。サインイン・サインアウトのほか、多要素認証(MFA)、パスキー、その他のセキュリティ設定の変更が表示される |
| 表示される情報 | 各イベントの日時・場所・端末の情報。一部の情報はおおよその値だったり、表示されなかったりする場合があるとされている |
| 確認場所 | Web版ChatGPTの「設定」→「セキュリティとログイン」→「セキュリティ履歴」 |
| 外部アクセス管理(9月24日) | ChatGPT Business/Enterpriseのグローバル管理者が、「ChatGPT Sites」がメンバーの連携アプリを使えるかどうか、外部アプリが「ChatGPT Ads」にアクセスできるかどうかを管理できるように |
| 設定の場所と初期値 | OpenAI管理コンソールの刷新された「外部アクセス」ページ。管理者プレビュー期間中、2つの新しい権限はどちらも初期設定オフ。「ログインにだけ使う連携」と「データへのアクセス」は別々に扱われる |
セキュリティ履歴がどの料金プランで使えるかについて、2026年9月27日時点で確認できた範囲では制限の記載は見当たりませんでした。表示内容や提供範囲は今後変わる可能性があります。
中小企業にとっての意味
中小企業にとっての意味は、社員が使うChatGPTアカウントの「乗っ取られていないか」を、専門の担当者がいなくても点検しやすくなった、という点です。以下は編集部の解釈です。
1つ目は、ChatGPTのアカウントが「会社の情報の入り口」になっていることです。見積書のたたき台や議事録の要約、社内資料の整理にChatGPTを使うほど、過去の会話やつないだファイルに会社の情報が残ります。パスワードを使い回したアカウントが第三者に使われると、その履歴ごと見られるおそれがあります。ログインの履歴を見られるようになったことで、異変に気づくきっかけが1つ増えたといえます。
2つ目は、「MFAを入れているか」を確認しやすくなることです。中小企業では、ChatGPTを各自が個人のメールアドレスで使い始め、MFAが未設定のままというケースも少なくないとみられます。セキュリティ履歴の画面を一緒に開くことで、設定状況の確認と、MFAの追加を同じタイミングで進めやすくなります。
3つ目は、法人プランでは「つなぐ範囲」の管理が細かくなっていることです。24日の追加項目は、ChatGPTの新しい機能や外部アプリが社員の連携アプリ・データにどこまで触れられるかを、管理者が決める仕組みです。初期設定がオフになっているため、何もしなければ勝手に広がることはない設計ですが、社員から「使えない」と言われたときに、どこで許可するかを管理者が把握しておくと慌てずに済みます。
ありがちなつまずき:「会社の共用アカウント」を複数人で使い回す
1つのアカウントを複数の社員で共有していると、セキュリティ履歴に知らない端末や場所が出てきても、本人のものか第三者のものか見分けがつきにくくなります。退職者がパスワードを知ったままになることもあります。1人1アカウントにして、管理者が追加・削除できる法人プランに寄せていくのが現実的です。
今やるべきこと
今やるべきことは、社員それぞれのアカウントの点検と、法人プランの管理画面の確認の2つです。
- 社員に一度セキュリティ履歴を開いてもらう:見覚えのない場所・端末からのサインインがないかを確認し、あればパスワード変更と全端末のログアウトを行う
- MFA(多要素認証)の設定を確認する:未設定のアカウントは、この機会に認証アプリやパスキーを追加する
- パスワードの使い回しをやめる:他のサービスと同じパスワードを使っている場合は、ChatGPT専用のものに変える
- Business/Enterpriseの管理者は「外部アクセス」ページを確認する:初期設定オフの2項目を、社内ルールに照らして許可するかどうか決めておく
社員がどのAIツールをどう使ってよいかの決め方は生成AIの社内ルール・ガイドラインの作り方で、法人プランの違いはChatGPT法人プランの料金と選び方で整理しています。
※本記事は2026年9月27日時点で確認できたOpenAIのリリースノートの内容にもとづきます。画面の名称や提供範囲は変更される可能性があるため、最新は必ず公式情報で確認してください。
出典
本記事の事実部分は、次の一次情報にもとづいています。
- OpenAI Help Center「ChatGPT — Release Notes」(2026年9月25日の項)
- OpenAI Help Center「ChatGPT Business — Release Notes」(2026年9月24日の項)
- OpenAI Help Center「ChatGPT Enterprise & Edu — Release Notes」(2026年9月24日の項)
「人が足りないのに、何から手をつければいいか分からない」——そんな時は。
AI参謀を運営する株式会社オタツーは、EC運営代行4,000件以上の現場で培ったAI活用の知見をもとに、中小企業のAI導入・業務省人化を伴走支援しています。補助金の活用可否も含めて、まずは無料でご相談ください。